针对已响应的 OIDC 同意流程执行的 1FA 成功,则会向用户显示“用户名或密码不正确”
作者: cwfitzgerald创建于 2026年8月23日更新于 2026年9月12日
标签priority/4/normaltype/featurestatus/needs-triage
版本 ### v4.39.20 ### 部署方法 ### Docker ### 反向代理 ### Caddy ### 反向代理版本 ### 2.11.4 ### 描述 ### 感谢您对这个项目的贡献! 一个用户在对过期的 flow_id 提交正确的凭据时,被告知其用户名或密码不正确。 当门户显示此消息时,密码检查已经成功。 这个问题被一个家庭成员触发,该成员的密码管理器自动将包含流 ID 信息的 URL 保存下来。 我们希望能够: - 让此报告一个专用错误 - 在报告之后,重定向到没有流 ID 的身份验证页面,以防止“循环”。 LLM 问题的解析: 服务器端,handleFlowResponseOpenIDConnectNoSubflow 回复为 messageAuthenticationFailed,当以 flow_id 为名的同意会话已经被响应时 - internal/handlers/response.go:206:
内容来源: authelia/authelia